Přejít na obsah
ClinicDent

Bezpečnost a legislativa

Zdravotnická data mají jiná pravidla než faktury

Zubní klinika vede zdravotnickou dokumentaci se vším, co k tomu patří — dohledatelností, nepřepisovatelností a přísným přístupem. ClinicDent to má zabudované, ne dolepené.

Principy

Šest věcí, které systém dělá bez ohledu na to, co si kdo nastaví

Audit přístupů ke zdravotnické dokumentaci

Každé otevření i změna karty pacienta se zapisuje: kdo, kdy, ke kterému pacientovi a jestli šlo o zobrazení, nebo o zásah. Záznam je append-only — nemaže se a nepřepisuje. Odpovídá požadavku vyhlášky č. 98/2012 Sb. o zdravotnické dokumentaci.

Nepřepisovatelný dekurz

Zdravotní záznam se po podpisu uzamkne. Oprava se nedělá přepsáním, ale novým dodatkem. Historie tak zůstává úplná i zpětně dohledatelná — což je přesně to, na co se ptá kontrola i soud.

Přihlášení firemní identitou

Personál se přihlašuje ověřenou firemní identitou, ne lokálním heslem v aplikaci. Přístup má jen e-mail na seznamu povolených účtů kliniky; odchod zaměstnance se řeší v identitě, ne v desítkách systémů.

Žádná hesla v konfiguraci

K databázi se aplikace připojuje spravovanou identitou Azure přes krátkodobý token, ne heslem uloženým v souboru. Tajemství drží Azure Key Vault. Repozitář hlídá automatická kontrola, aby se do něj žádné tajemství nedostalo.

Přílohy v šifrovaném úložišti

RTG snímky, fotografie a dokumenty leží v Azure Blob Storage, metadata v databázi kliniky. Data zůstávají v evropských datacentrech Microsoftu.

Podepsané dokumenty nezůstávají u třetí strany

Dokument se posílá do podpisové služby jen na dobu podpisu. Po dokončení se z cloudu poskytovatele smaže a podepsané PDF se uloží zpět mezi přílohy pacienta.

GDPR

Osobní údaje pacientů

  • Data pacientů zpracovává klinika jako správce, dodavatel systému jako zpracovatel — vztah pokrývá smlouva o zpracování osobních údajů.
  • Zpracování probíhá v datacentrech Microsoft Azure v Evropské unii.
  • Přístup k záznamům je omezen na účty, které klinika výslovně povolí.
  • Audit přístupů umožňuje doložit, kdo se ke konkrétní dokumentaci dostal.
  • Interní poznámky jsou vedeny odděleně od zdravotnické dokumentace.
  • Rezervační portál pro pacienty nevytváří účty ani neukládá hesla — identita se ověřuje jednorázovým kódem na e-mail.

Technický základ

Hosting
Microsoft Azure, region EU
Databáze
PostgreSQL s přístupem přes token, bez hesla v konfiguraci
Přílohy
Azure Blob Storage
Tajemství
Azure Key Vault
Přenos
HTTPS, veřejné panely navíc omezené na povolené IP adresy
Nasazení
Automatická pipeline s kontrolou na úniky tajemství

Konkrétní rozsah zpracování, doby uchování a součinnost při výkonu práv subjektů údajů si nastavíme podle toho, jak klinika funguje — je to součást smlouvy o zpracování osobních údajů, ne nastavení v aplikaci.

Poctivě

Co ClinicDent není

Aby bylo jasné, co si od systému slibovat a co ne.

Není certifikovaný zdravotnický prostředek

ClinicDent je provozní a dokumentační systém kliniky. Nediagnostikuje a nerozhoduje o léčbě — to zůstává na lékaři.

Nenahrazuje odpovědnost kliniky

Správcem osobních údajů zůstává poskytovatel zdravotních služeb. Systém dává nástroje k doložení, ne odpovědnost k převzetí.

Neslibuje, co ještě neumí

U funkcí, které jsou v přípravě nebo v první iteraci, je to na webu napsané. Stejně to říkáme i na ukázce.

Chcete detaily pro vaše compliance?

Rádi projdeme konkrétní otázky — zpracovatelskou smlouvu, umístění dat, audit přístupů i to, jak vypadá výmaz a export dat.